Windows Server 2012 - Part 3 [転載禁止]©2ch.net
レス数が900を超えています。1000を超えると表示できなくなるよ。
2. 一般ユーザーがAdministratorsグループに属している場合、c:¥Users¥Administrator 内のファイルを見ることはできますか? 3. 一般ユーザーがc:¥Users¥Administrator 内のファイルを見ることができる場合、何か特殊な設定がなされていると考えて良いですか? 自分の感覚では1=no、2=no、3=yesですが、Windowsのユーザー管理が分からないので本来はどうなの?という質問です すごいなぁ 自分でやってみればここに書くより早く答えが出るのにやらない
どういう頭の構造してるんだろう
こういう人が鯖いじってる会社はどういう会社なんだろう >>833-835
ユーザー権限にeveryoneが追加されている。 一般ユーザーはそもそもアクセス権の変更処理が出来ないでしょ
究極な方法は見たいファイルがあるのなら回復ドライブからでもブートして
コマンドプロンプト使ってFAT32でフォーマットしてあるUSBメモリにでもコピーしろ > 本来はどうなの?
てのが、他人の弄った環境しかないため不明で、質問させて貰いました。
>>839
c:¥Users¥Administrator 内のファイルにはeveryoneアクセス権が付与されているということですね。
ありがとうございます。 今はどうやってタダでMicrosoft Imagine(旧DreamSpark)に入れるの?
くだらない的外れなネタレスは不要 パワーシェルからレジストリ編集してIEESCを無効化したいのですが、レジストリ編集しても設定が反映されません
レジストリ確認し、値が更新されていることとサーバマネージャーから状態を確認すると無効になっていることは確認しらサーバ再起動しています
IE起動すると、有効になっています と表示され動作自体も有効な動作になってい
以下のコマンドを実行しています
Set-ItemProperty -Path 'HKLM:\SOFTWARE\Microsoft\Active Setup\Installed Components\{A509B1A7-37EF-4b3f-8CFC-4F3A74704073}' -Name "IsInstalled" -Value 0 今はどうやってタダでMicrosoft Imagine(旧DreamSpark)に入れるの?
くだらない的外れなネタレスは不要 >>844
実装上の兼ね合いでコマンドレット通らない
ps1スクリプト走らせれ
#元に戻すときは disableをenableに
#value 0を1に置換
function Disable-IEESC
{
$AdminKey = “HKLM:\SOFTWARE\Microsoft\Active Setup\Installed Components\{A509B1A7-37EF-4b3f-8CFC-4F3A74704073}”
$UserKey = “HKLM:\SOFTWARE\Microsoft\Active Setup\Installed Components\{A509B1A8-37EF-4b3f-8CFC-4F3A74704073}”
Set-ItemProperty -Path $AdminKey -Name “IsInstalled” -Value 0
Set-ItemProperty -Path $UserKey -Name “IsInstalled” -Value 0
Stop-Process -Name Explorer
Add-Content $log -value "IE Enhanced Security Configuration (ESC) has been disabled."
}
Disable-IEESC ちょっとスレチな気もしますが質問よろしいでしょうか。
2012 R2 Essentialを使用しています。
ある日突然キーボードとマウスが一切反応しなくなりました。両方ともPS2ですが、USBのものを接続しても無反応です。
セーフモードでも全く使用できません。
しかしUEFIやシステム修復の画面では問題なく使用できます。
PS2だけでなくUSBもダメで尚且つセーフモードでも使えないというのは初めてで困惑しているのですが、どのような原因が考えられるでしょうか? 今はどうやってタダでMicrosoft Imagine(旧DreamSpark)に入れるの?
くだらない的外れなネタレスは不要 >>847
asrockのx370で似た現象になったな。
普段rdpで接続してるから全く気づかなかったがusb機器を取り付けて発覚した。
俺のはryzen1700xなんだがbiosを今年1月くらいのやつに戻したら現象は無くなった。 >>849
UEFIの更新失敗という爆弾が脳裏にチラつき、それを選択することができませんでした…
とりあえず今、OSの再インストールをしています。 今はどうやってタダでMicrosoft Imagine(旧DreamSpark)に入れるの?
くだらない的外れなネタレスは不要 >>846
だいぶ遅い返信になってしまいましたが、解答ありがとうございます
エクスプローラ止めてるのはなぜですか? >>852
ieとexplorer.exeは不可分の存在で
管理者としてコマンド実行しても
何か別のタスクが処理待ちで隠れて
走ってた場合などで権限書き換え等が
失敗する場合があるから用心のために
強制停止しとくほうが無難だから。 今はどうやってタダでMicrosoft Imagine(旧DreamSpark)に入れるの?
くだらない的外れなネタレスは不要 853
返信ありがとございます
エクスプローラの強制停止もためしてみたのですが、やはりサーバマネージャー上ではオフになっているのですが、IE起動すると有効になっています という表示で機能としてと有効になってしまっています >>855
強制書き換えオプション追加ps1。
で、一旦ログオフ→ログオンしたら
反映されるはず。
function Disable-InternetExplorerESC {
$AdminKey = "HKLM:\SOFTWARE\Microsoft\Active Setup\Installed Components\{A509B1A7-37EF-4b3f-8CFC-4F3A74704073}"
$UserKey = "HKLM:\SOFTWARE\Microsoft\Active Setup\Installed Components\{A509B1A8-37EF-4b3f-8CFC-4F3A74704073}"
Set-ItemProperty -Path $AdminKey -Name "IsInstalled" -Value 0 -Force
Set-ItemProperty -Path $UserKey -Name "IsInstalled" -Value 0 -Force
Stop-Process -Name Explorer -Force
Write-Host "IE Enhanced Security Configuration (ESC) has been disabled." -ForegroundColor Green
}
function Enable-InternetExplorerESC {
$AdminKey = "HKLM:\SOFTWARE\Microsoft\Active Setup\Installed Components\{A509B1A7-37EF-4b3f-8CFC-4F3A74704073}"
$UserKey = "HKLM:\SOFTWARE\Microsoft\Active Setup\Installed Components\{A509B1A8-37EF-4b3f-8CFC-4F3A74704073}"
Set-ItemProperty -Path $AdminKey -Name "IsInstalled" -Value 1 -Force
Set-ItemProperty -Path $UserKey -Name "IsInstalled" -Value 1 -Force
Stop-Process -Name Explorer
Write-Host "IE Enhanced Security Configuration (ESC) has been enabled." -ForegroundColor Green
}
function Disable-UserAccessControl {
Set-ItemProperty "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" -Name "ConsentPromptBehaviorAdmin" -Value 00000000 -Force
Write-Host "User Access Control (UAC) has been disabled." -ForegroundColor Green
}
Disable-UserAccessControl
Disable-InternetExplorerESC 今はどうやってタダでMicrosoft Imagine(旧DreamSpark)に入れるの?
くだらない的外れなネタレスは不要 ワークグループ環境でw32tmの時刻同期間隔を24時間間隔にしたいんですがレジストリの変更箇所を教えてください
タスクスケジューラのトリガーは使用しません >>858
ググればすぐにわかる
そのレジストリの場所は昔から変更されてはいない グループポリシーについて教えて下さい。
本部OUと支社OUにそれぞれGPOを作成しました。
本部OUのユーザーが支社OUのコンピューターにログインした時は、本部OUのユーザーの構成が適用されるで合っていますでしょうか?
支社OUのコンピューターの構成でループバックの置換を設定すると支社OUのユーザーの構成が適用されますでしょうか?
何故かループバックの設定をしてないのに、本部OUのユーザーが支社OUのコンピューターにログインしたら支社のユーザーの構成が適用されました。何故でしょうか。
また、コンピューターの構成を適用したい場合はユーザーの構成を無効にする以外は方法無いでしょうか? 今はどうやってタダでMicrosoft Imagine(旧DreamSpark)に入れるの?
くだらない的外れなネタレスは不要 Windows2012R2の仮想化およびライセンスについて聞きたいです。
今物理サーバーが2012R2で
サーバーがどうしても一つ足らない状況です。
Hyper-Vを使って仮想マシンを2台使えば
・今稼働中のものを仮想化
・新しく使いたいサーバー
上記でライセンスの追加なしで2台分仮想マシンで使えますが
・今稼働中のものはそのまま(物理)
・新しく使いたいサーバー(仮想)
で使ってもライセンス的にはセーフでしょうか? MSに問い合わせしてみるのが1番ではないでしょうか? >>862 当然アウトです
実機には必ず単独でライセンスが必要です
Stdで仮想が2つまでというのはあくまで、1台の実機で2つまでの仮想という解釈です 今はどうやってタダでMicrosoft Imagine(旧DreamSpark)に入れるの?
くだらない的外れなネタレスは不要 >>862
何で足りないの?
そこを言わないと返事ができへん
ライセンス問題なら、864の言うのは正解 >>866 理由なんか関係なくね?
違反は違反
返事できない理由なんかないだろw 今はどうやってタダでMicrosoft Imagine(旧DreamSpark)に入れるの?
くだらない的外れなネタレスは不要 >>862
windows server2012R2stdなら仮想マシン2台までの実行権がある。
ライセンスキーはavmaキー使え。msが公開している。 仮想に移した元物理マシンは当然仮想に移行したらライセンス認証が走るから認証回数でトラブルにならないよう、仮想マシンのnicを一旦外してavmaキーに入れ替えるとか工夫が必要。
認証回数とか電話認証を気にしないなら好きにすればいい。 >>864
実機は一つで仮想2つ起動するのになぜNGなんだ?
サーバ変えるな場合ならoemだとNGとかあるけどな。 >>867
トラブルあると面倒だけど、
内容によっては、物理一つに複数の役割入れれるだろう?
何処でも裕福な環境じゃないんだし
4CoreのG7 E3系のサーバーでマルチで立てる方だ馬鹿だろう? 今はどうやってタダでMicrosoft Imagine(旧DreamSpark)に入れるの?
くだらない的外れなネタレスは不要 >>871 実機にメインライセンスが1つ必要
仮想はその実機内に有することができるサブライセンス
見え方として3ライセンスある様に感じるだろうけど
サブだけ他の実機で使っていいという話にはならない 会社で使っているドメイン(example.com)参加のノートPCを他所に持ち出し、会社ドメインを詐称したドメイン(偽のexample.com)に接続することを禁止したいと思っています。
そもそもドメインコントローラの信頼性はどのように担保しているのでしょうか?
DNSのように親となるDNS権威サーバが担保しているのであればわかるのですが、、
前提として会社のPCは以下のようになっています。
・一般権限(GPOで設定)。ドメインアドミンのID/PASSは公開していない
・ユーザアカウントの作成はGPOで禁止している
・ローカルログイン(workgroup)はできない(ID/PASSを内緒にしている) ADドメインに詐称なんてないだろう
どこも集中管理していないしな
俺のドメインって誰が決めたって言われるだけだぞ 今はどうやってタダでMicrosoft Imagine(旧DreamSpark)に入れるの?
くだらない的外れなネタレスは不要 >>874
>>862が結局何台の物理サーバで動かすのかが問題だな。
俺には物理1台に見えたからngじゃないと判断したわけだ。 OSバンドル(OEM版もDSP版も同様)でServer買った場合別のマシンでは使えんだろ?
OPEN(VL)版とパッケージ版のみ別のサーバー(ハード)で使いまわしが可能 ServerのDSP版って有ったんだ
クライアントなら以前はパーツごと持ってゆけば使えた
BTO店のでは、中の部品を何でも一つ持ってゆけばOKだと
そういや、昔バンドル版でもダウングレード使えるの知らなくてVL購入
第7世代以降2008r2サポ終了で嵌った思い出が 今はどうやってタダでMicrosoft Imagine(旧DreamSpark)に入れるの?
くだらない的外れなネタレスは不要 >>876
何をして恐れてそうしたいわけだ
無駄だよ
それよりコンパネの変更権利を剥奪すれば
そのそもそもサーバーをレプリケーションしないと同じサーバー作れないし
偽装できないですよ >>875
会社ドメインと同じ名前の別adにならそもそも接続できないな。
一旦離脱して参加、ならできるが。
当然会社に持ってくるときは会社adに再参加。 今はどうやってタダでMicrosoft Imagine(旧DreamSpark)に入れるの?
くだらない的外れなネタレスは不要 質問なのですが「localhost」を別IPに指定する方法はないでしょうか?
2008だとhosts記述しただけでできたのですが2012だとできず…
IPv6の優先度を下げてIPv4でlocalhostを127.0.0.1を見に行くところまでは行けたのですがそこから別IPにはhostsの変更では駄目なようです >>886
localhostで別のマシンを見に行くようにしたいです
ハードコーディングでlocalhostと書かれてるプログラムを別マシンで動作させたいというのが理由になります >>888
2008がサポート終了する前にサーバの移行が必要なのでメリットと言われると2012に移行できることがメリットでしょうか
2008だとできていたことなので 今はどうやってタダでMicrosoft Imagine(旧DreamSpark)に入れるの?
くだらない的外れなネタレスは不要 >>889
意味が分からん。
localhostと書いてある所をipを書けば他の所を見にいくだろ
それで事足りませんか? >>887
バイナリエディタであるlocalhostをl0calh0stに変更、hostsにl0calh0stのエントリを追加。 情弱は何をやっても何もできんさw
IisかApacheが入っていると思うしdbもあるかと思うが
さ接続先のパスワードと
dbのカラムとかdbの引越ししてるかどうか
そう言うのできないだろうし
Windows server 2012なんて売ってないからなw
現行モデルはWindows10はベースのが2つ
2019とダウングレードで2017
2012r2が8.1
2012が8となている
諦めた方がいいと思うぞ >>889 まてまてw
サーバーリプレイスとlocalhostの変更の因果関係が全く判らん
世界中探しても案外お前一人しか困ってないと思うぞ?
むしろお前が普段困ってる気がする >>894
VLでwindows serverをライセンスで買えば2008〜2019までどれでも導入できる。
2012はまだまだ現役だよね。 今はどうやってタダでMicrosoft Imagine(旧DreamSpark)に入れるの?
くだらない的外れなネタレスは不要 2008だとhostsに「IP localhost」で確かにping localhostのIP変わるんだな2012だと変わらないわ
これ使ったプログラムを2008に載せてて2012にサーバ変えようとしてできなかったってことか だからさ、できるできないじゃなくて
そもそも2008でlocalhost書き換えができるのがバグに近いのに
そんなバグを継承されることをだれも望んでないだろうが
何がしたいんだよ? 何がしたいってそりゃプログラム書き換えずにリプレイスしたいんじゃねーの?試しただけだし知らんわ やってることはハッキングと大差ないからな。localhost書き換えて別のサイトにアクセスさせるなんてのは。 鯖の持ち主がhostsいじるのがハッキングかよw
流石にその発想はなかったわ兵庫県警か 今はどうやってタダでMicrosoft Imagine(旧DreamSpark)に入れるの?
くだらない的外れなネタレスは不要 >>904
誰に向かって言っているのかは知らないがお前自身に言い聞かせているんだろうな >>906
誰に向かって言っているのかは知らないがお前自身に言い聞かせているんだろうな 暇な人がその都度いじってやってればいいよ
どうやらクッダラねえ事に飽きないんだからさ 今はどうやってタダでMicrosoft Imagine(旧DreamSpark)に入れるの?
くだらない的外れなネタレスは不要 >>902 ハッキングとは言わないが非常識な設定だよ
内部では127.0.0.1で処理するので問題はまず出ないけど
「同じ」という前提で全てが仕込まれているので
異なるlocalhostを使う事に慣れてしまうと引継ぐ人がハマる
そしてハマったときに全責任がそんなバカな設定をした人になる
非常識な設定にする理由があるなら教えてほしいぐらいだ 2012R2のAD/DNSを運用しています。
仮に管理しているドメイン名をabc.domainとします。
このDNSで別のネットワークにあるシステムのサーバ(仮にドメインをxyz.domain、ホスト名をtest)の
名前解決を行いたい場合、どのようにしてAレコードを記載すればよろしいのでしょうか。
前方参照ゾーンの箇所に、xyz.domainというドメインを追加し
そこに記載すればよろしいのでしょうか。
ちなみにxyz.domainというドメインのシステムは全てLinuxのサーバになります。 >>911
条件付きフォワーダーで目的のドメインについてそれを管理してるdnsに向ければいいんじゃない?
やったことないけど。 今はどうやってタダでMicrosoft Imagine(旧DreamSpark)に入れるの?
くだらない的外れなネタレスは不要 ありがとうございます
お客さんがフォワーダーはしない方針になったらしく、これまでフォワーダー先のDNS(非Windows)で名前解決してたのを
運用しているWindowsサーバーでやらないといけないのです >>915
権威DNSはlinuxでADとフォレスト管理を
windows serverでする感じかな? 今はどうやってタダでMicrosoft Imagine(旧DreamSpark)に入れるの?
くだらない的外れなネタレスは不要 新しいゾーンにあるaレコードはいいけど、それじゃhostsに書くのとかわらん。 今はどうやってタダでMicrosoft Imagine(旧DreamSpark)に入れるの?
くだらない的外れなネタレスは不要 などと意味不明な供述を繰り返しており、
警察は余罪についても捜査を進める方針です。 すみません。初心者ですがご教授下さい。
グループポリシーでソフトウェアやドライバーのインストールをadmin権限の無いユーザーに設定するのは無理でしょうか。
何か方法があれば教えて下さい。 >>922 日本語になってないというか
もう少し簡潔に書けよ
そもそもインストールは誰でもできる
できないのは今そういう制限をかけているからだろ
制限した経緯・理由はオマカンなんで俺らには判らんので回答できん >>923
分かんないならいちいち反応すんなよ無能 >>922
インストーラをgpoで配布、タスクスケジューラをgpoにてsystem権限で実行するように設定、でいけるような気がする。 後付けでサイレントインストールができないアプリケーションてついてくるとみた 権限を掻い潜って不正ソフトインストールできませんか?
って話なのか? すみません。管理者です。
>>925
なるほどです。このGPOはなんでもインストールしていいよーってのはできないのですね 2016のスレはないの?
お前らいつまで2012使ってんだよ 荒らしがうざいので更新辞めた
4割が荒らしの割れ質問
3割がそれに反応するバカ共
2割はど素人 昔はPowerUserとかいう権限あってある程度委譲出来たんだがなあ。
まあその結果ひどいことになったから、今や骨抜きになって残骸が残るだけ。 >>928
素直にそのpcのローカルadministratorsグループにドメインユーザを追加しろ。
そしたらそのPCを使う分にはadmin権限に昇格することができる。
ローカルadministratorsへの追加はローカル管理者ユーザのid/passを各個人に渡すか1台1台自分で設定すればいい。 今はどうやってタダでMicrosoft Imagine(旧DreamSpark)に入れるの?
くだらない的外れなネタレスは不要 レス数が900を超えています。1000を超えると表示できなくなるよ。